Clusters Públicos y Privados

En Compute Cloud@Customer, antes de crear un cluster, decida qué tipo de acceso de red necesita el cluster: si necesita un cluster público o privado. No puede crear clusters públicos y privados en una VCN.

La diferencia clave entre un cluster público y un cluster privado es si configura subredes públicas o privadas para el punto final de API de Kubernetes y el equilibrador de carga de trabajador.

Nota

Las subredes de los nodos de trabajador y los nodos de plano de control siempre son privadas.

Para los nodos de trabajador y los nodos de plano de control, puede configurar reglas de ruta que permitan el acceso solo dentro de la VCN o fuera de la VCN. Esta documentación asigna a esas tablas de rutas los nombres "vcn_private" y "nat_private". Puede seleccionar cualquiera de estas configuraciones de subred privada para los nodos de trabajador y los nodos de plano de control, tanto si el cluster es privado como si el cluster es público.

Clusters públicos

Un cluster público requiere los siguientes recursos de red:

  • Subred pública para el punto final de API del servicio Kubernetes. Consulte las instrucciones para crear una subred pública de "punto final de plano de control" en Creating an OKE Control Plane Subnet (Flannel Overlay) y Creating a Control Plane Subnet (VCN-Native Pod).

  • Subred pública para el equilibrador de carga de trabajador. Consulte las instrucciones para crear una subred pública "service-lb" en Creación de una subred de equilibrador de carga de trabajador (superposición de franela) y Creación de una subred de equilibrador de carga de trabajador (pod nativo de VCN)

  • Gateway de Internet para conectar recursos de una subred pública a Internet mediante direcciones IP públicas.

  • Un gateway de NAT. Utilice un gateway de NAT para el acceso a Internet saliente. Un gateway de NAT conecta los recursos de una subred privada a Internet sin exponer las direcciones IP privadas.

  • Al menos tres direcciones IP públicas gratuitas. Las direcciones IP públicas gratuitas son necesarias para el gateway de NAT, el equilibrador de carga del plano de control y el equilibrador de carga del trabajador.

    El equilibrador de carga de trabajador necesita una dirección IP pública gratuita para exponer las aplicaciones. El equilibrador de carga de trabajador puede requerir más direcciones IP públicas libres en función de las aplicaciones que se ejecuten en los pods.

Clusters privados

Si crea varias redes virtuales en la nube de OKE, cada CIDR debe ser único. Los CIDR de diferentes redes virtuales en la nube para clusters privados no se pueden solapar con ningún otro CIDR de VCN ni ningún CIDR local. Las direcciones IP utilizadas deben ser exclusivas de cada VCN.

Un cluster privado tiene los siguientes recursos de red: